
في Android 17، Advanced Protection يمنح خدمات إمكانية الوصول للتطبيقات المعتمدة فقط
أعلنت Google عن إجراء أمني جديد في Android 17: عند تفعيل Advanced Protection، ستستخدم خدمات إمكانية الوصول التطبيقات المعتمدة فقط. هذه الخطوة تسد القناة الرئيسية للهجمات وتترك التقنيات المساعدة دون إعاقة.
أعلنت Google عن إجراء أمني جديد في Android 17: عند تفعيل وضع Advanced Protection، سيتم تقييد استخدام خدمات إمكانية الوصول (Accessibility Services) تلقائيًا بالتطبيقات المعتمدة فقط التي تنتمي إلى فئة "Accessibility Tools". ووفقًا للبيان المنشور يوم الخميس، تسد هذه الخطوة القناة الرئيسية للهجمات وتترك التقنيات المساعدة دون إعاقة.
لماذا احتاجت Google إلى هذه الخطوة
يتيح AccessibilityService API للتطبيق العمل في الخلفية، واعتراض أحداث الواجهة، والتصرف في تطبيقات أخرى باسم المستخدم. والغرض الرئيسي منه هو مساعدة ذوي الإعاقات: قارئات الشاشة، والتحكم الصوتي، وأدوات مشابهة. ومع ذلك، فإن أحصنة طروادة المصرفية والبرامج التجسسية تسيء استخدام هذا الوصول المميز وتسرق البيانات الحساسة دون الحاجة إلى صلاحيات root.
إذا فعّل المستخدم مثل هذه الخدمة من خلال هجوم هندسة اجتماعية، يمكن للتطبيق الخبيث تنفيذ تحويلات مالية احتيالية برمجيًا من التطبيقات المصرفية المثبتة، وتسجيل الأحرف المدخلة على لوحة المفاتيح، ورسم شاشات تسجيل دخول مزيفة فوق التطبيقات الشرعية، والحصول على أذونات حساسة إضافية.
وفقًا لتفسير Google، ونظرًا لأن خدمات إمكانية الوصول مصممة للتفاعل المباشر مع الشاشة، يمكن للمهاجمين من خلالها قراءة البيانات الحساسة، أو تثبيت برنامج خبيث، أو حظر حذف التطبيق.
في السنوات الأخيرة، اتخذت Google عدة خطوات ضد هذه الإساءة. التطبيقات المثبتة من مصادر خارجية (sideloaded) محظورة من تفعيل خدمات إمكانية الوصول، والحماية النشطة أثناء الشحن لا تتيح للمستخدم إيقاف Play Protect أو تثبيت تطبيقات من خارج المتجر أو منح أذونات الوصول. تمت إضافة علامة accessibilityDataSensitive التي يحدد بها المطورون العناصر الحساسة، ووضع Android Advanced Protection Mode (AAPM) الذي يمنع تطبيقات معينة من استخدام هذا API.
ما الذي يتغير للمستخدمين والمطورين
التغيير يخص المستخدمين الذين لديهم Advanced Protection مفعلًا؛ أما بالنسبة للبقية فستعمل خدمات إمكانية الوصول كالمعتاد. ووفقًا لـ Google، سيتلقى المطورون إشعارًا عندما يكون لدى المستخدم Advanced Protection مفعلًا لتمكين الوظائف المخصصة لهذه الفئة تلقائيًا. ومن يستخدم Advanced Protection بالفعل سيتلقى إشعارًا عند وصول الميزات الجديدة؛ أما Intrusion Logging فيجب تفعيله يدويًا في الإعدادات.
أخبار الأمان الأخرى في Android 17
إلى جانب حماية خدمات الوصول، يجلب Android 17 عدة وظائف أمنية أخرى. يوفر Intrusion Logging تسجيلًا جنائيًا مستمرًا وسريًا لاكتشاف الهجمات التجسسية المعقدة. يحظر USB Protection الوصول غير المصرح به إلى الجهاز عبر الاتصال المادي، بينما يقلل تعطيل WebGPU من مخاطر استغلالات المتصفح. يقوم Failed Authentication Lock بقفل الجهاز بالكامل عند الاعتراض المادي ومحاولات brute-force، ويعرض View Supporting Apps التطبيقات التي تتحقق من حالة Advanced Protection.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.